Datenklau
Das npm-Ökosystem, das täglich von Millionen von Entwicklern weltweit genutzt wird, ist erneut ins Visier von Cyberkriminellen geraten. Sicherheitsexperten von JFrog haben acht bösartige Pakete identifiziert, die darauf programmiert waren, Nutzerdaten aus dem Chrome-Browser von Windows-Systemen zu extrahieren.
Cybervorfall bei Thüringer Landkreis
Immer wieder kommt es in Thüringen vor, dass Internetseiten von öffentlichen Einrichtungen angegriffen werden. Nun ist das einem Südthüringer Landkreis passiert.
Legitimes Sicherheitstool als Deckmantel
Kriminelle haben das Open-Source-Forensik-Tool Velociraptor für einen Ransomware-Angriff missbraucht. Das Counter Threat Unit (CTU) Team von Sophos konnte nach eigenen Angaben die Attacke jedoch rechtzeitig stoppen, bevor größerer Schaden entstand.
Bekannte Krisenberatungsfirma
Die Qilin-Ransomware-Gruppe behauptet, die renommierte Krisenberatungsfirma Singer Associates erfolgreich angegriffen zu haben. Die Cyberkriminellen veröffentlichten angebliche Datenschnipsel des Unternehmens.
OAuth-Token kompromittiert
Angreifer haben Anfang August die Daten von Hunderten Salesforce-Instanzen gestohlen. Der Angriff erfolgte über kompromittierte OAuth-Tokens des Drittanbieters Salesloft .
Cyberangriff auf Ölindustrie-Firma
Nach einem Cyberangriff auf Rosneft Deutschland steht ein 30-Jähriger vor Gericht. Die Staatsanwaltschaft spricht von Millionen-Schaden und gestohlenen Daten im großen Stil.
Salt Typhoon
Mutmaßlich chinesische Hacker drangen tief in Telekom-Netze in den USA ein. Jetzt wird bekannt, dass auch Dutzende andere Länder betroffen waren.
Designdaten erbeutet
Nach einem Server-Einbruch bei der hauseigenen Designfirma Creative Box räumt Nissan ein Datenleck ein. Hacker der Qilin-Ransomware-Bande sollen dabei an umfangreiche Konstruktionsdaten gelangt sein – nach eigenen Angaben vier Terabyte Material mit 3D-Modellen, Geschäftsberichten und VR-Arbeitsabläufen.
Hochgradig individualisiert
Cyberkriminelle kehren den Spießum: Statt E-Mails zu versenden, lassen sie bei einer neuartigen Phishing-Kampagne ihre Opfer den ersten Kontakt aufnehmen. Die Malware MixShell läuft komplett im Arbeitsspeicher.
Albtal-Verkehrs-Gesellschaft mbH
Karlsruhe
Meistgelesene Artikel
14. September 2025
11. September 2025
19. August 2025
18. August 2025
17. August 2025